Win 7 - duże ilości połączeń LOOPBACK niezależnie od progr

Witam

Od wczoraj zaobserwowałem dziwny problem. Mianowicie, po uruchomieniu różnych programów, w Process Explorerze pojawiają się połączenia nawiązywane przez tę aplikację. Mowa tu o programach m.in. przeglądarka, antywirus, program do wykonywania tłumaczeń.

Wygląda to mniej więcej tak:

TCP 127.0.0.1:10080 127.0.0.1:50871 USTANOWIONO

  TCP 127.0.0.1:10080 127.0.0.1:52482 CZAS_OCZEKIWANIA

  TCP 127.0.0.1:10080 127.0.0.1:52519 USTANOWIONO

  TCP 127.0.0.1:10080 127.0.0.1:52522 CZAS_OCZEKIWANIA

  TCP 127.0.0.1:10080 127.0.0.1:52524 USTANOWIONO

  TCP 127.0.0.1:10080 127.0.0.1:52526 CZAS_OCZEKIWANIA

  TCP 127.0.0.1:10080 127.0.0.1:52527 CZAS_OCZEKIWANIA

O dziwo, zawsze są to połączenia z adresu 127.0.0.1 na adres 127.0.0.1, przy czym zawsze port wychodzący lub przychodzący to 10080.

Sprawdzałem, czy nie mam otwartych portów - oprócz pięciu standardowych wszystkie są zamknięte.

Blokowanie portu 10080 w Zaporze Windowsowej nic nie daje, tak samo, jak blokowanie portów, na które biją te połączenia.

Jakie są objawy: Wykonując tłumaczenia w programie, przechodzę do następnego segmentu używając CTRL + strzałki w dół. W tym momencie pojawia się kilkanaście połączeń, które od razu się zakańczają (bezpośrednio po utworzeniu mają status FIN_WAIT2). Po ich samoczynnym zakończeniu program się “odwiesza” i mogę kontynuować pracę.

Napotkałem na Internecie kilka tematów dotyczących tego zjawiska, ale nikt nie podał konkretnego rozwiązania. Sugestie były m.in. żeby zmniejszyć TIME_WAIT, ale w Windowsie 7 ta opcja nic nie daje.

Dodam jeszcze, że z pewnych względów mam poblokowane pewne adresy w pliku etc/hosts. Powyższe adresy 127.0.0.1 rozwiązywane są jako pierwsza nazwa w pliku hosts.

Mimo rzekomo poblokowanych portów połaczenia są oznaczone jako “ESTABLISHED”

Czy ktoś ma jakiś pomysł, dlaczego tak może się dziać? To nie jest normalne, że różne programy łączące się z Internetem łączą się (i nawiązują połączenie!) z adresem 127.0.0.1.

Wstawiam obrazek, jak to wygląda:

icr5.png